Release 已被后续版本取代: 本页仅作为 0.1.2 系列的历史指南保留。截至 2026 年 9 月 11 日,上游最新预发布版本是 0.1.5 RC2。请阅读 DeepSeek Harness 0.1.5 Release 与升级指南,了解当前变化和 Session V3 迁移检查。
DeepSeek Harness 0.1.2 RC1 汇总了项目近期在 Agent Client Protocol(ACP)、可配置 Codex 与 Claude Code 子代理、长 Session 可靠性、Windows 支持和开发工具方面的变化。它也包含多项会影响迁移的调整:启动 Profile、Remote 调用、Session Event API、PTC 命名、WebFetch 默认行为与 Session 存储。
本文介绍的版本是 dsh-v0.1.2-rc.1,发布于 2026 年 9 月 3 日。GitHub 将其标记为 Pre-release(预发布版)。DeepSeek 自己的安全说明仍明确指出:项目尚未经过安全审计,Sandbox、Approval 与 Permission 不能保证隔离。
所以,RC1 比早期 Alpha tag 更适合作为一次明确的集成评估对象,但仍不应该未经验证就进入生产或敏感环境。
历史 Release 事实核验:2026 年 9 月 4 日;后续版本状态核验:2026 年 9 月 11 日。 本文追踪的是 DeepSeek Harness 上游 Release;Agent.Space 是否可用以及支持哪个版本,需要单独核验。
一分钟看懂 0.1.2 版本线
DeepSeek 在六天内发布了四个 0.1.2 Alpha tag:
RC1 把前面的 Alpha 工作汇总为首个 0.1.2 Release Candidate。保留这条时间线仍有价值,因为它能说明候选版形成前哪些迁移接口发生过变化。
如果你想先了解项目本身、插件架构及评估方法,可以阅读常青的 DeepSeek Harness 指南。本文聚焦 0.1.2 RC1,以及它汇总的 Alpha 变化。
RC1 汇总了哪些变化
与其逐条阅读很长的 Changelog,不如把 RC1 理解为四条工作线。
子代理路由变得更可配置
RC1 允许 Agent 在已经配置的授权范围内,为子代理选择供应方(provider)、模型和推理强度(reasoning effort)。调用方启动子代理时,也可以指定这些字段以及最大输出长度。Codex 和 Claude Code 子代理新增了可配置模型支持。
这让委派可以更有针对性:父 Agent 可以把能力更强或成本更高的模型只留给一个边界明确的任务,把另一个模型用于探索,或限制子任务输出长度。但它也增加了更多需要审查的配置,因为子代理后端、provider、模型、推理设置和权限是彼此独立的控制项。
RC1 还通过 send_message 为父 Agent 与可继续子 Agent 增加双向后续消息,取代早先单向的 report 工具。这样更容易继续细化已经委派的任务,但依赖 report 的集成也需要迁移并测试更长生命周期的消息流。
ACP 覆盖了更多会话控制面
Alpha.1 表示,其 ACP 实现补齐了标准会话控制、模型设置、MCP、权限和取消能力。这比“可以建立 ACP 连接”更有意义:客户端需要这些控制项,才能真正操作并呈现一个可用的 Agent Session。
连接和长会话行为仍在持续变化
Alpha.2 增加了可见的连接异常状态、自动重试和立即重连操作,同时改善 Agent Preset 的切换与搜索、长会话处理以及 token/耗时详情。它对 Node.js 的修复比“兼容整个 Node 24 系列”更窄:Release 明确覆盖 Node.js 24.0–24.11.1 的启动/HMR 问题。
Alpha.3 降低长会话的内存使用,并改善语法高亮响应速度。它还修复了会话运行时追加或排队消息的图片投递,包括发给可继续子代理的后续消息。Alpha.4 继续改善流式回复、页面布局与导航预览中的超长会话开销,并为模型目录增加搜索和筛选。
各个 tag 之间的迁移接口也在变化
Alpha.1 移除了旧 ApiProxy 接口,改用 @Remote;包括 Python SDK 和 ACP 模式在内的应用启动路径统一放到 dsh Profiles 之后;Code Mode 改名为 PTC mode,但已有会话仍然可以读取。Alpha.2 恢复了 alpha.1 曾移除的 SessionEvent.ignorable。Alpha.3 又移除了一个可选存储后端。Alpha.4 使用 seq、eventAt() 和 snapshotEvents() 取代直接读取 Session.events,并在类型层区分 SessionSeq 与 SessionLogOffset。
这些不只是 changelog 里的表面细节,它们可能影响集成代码、启动脚本、插件、事件消费者和已有 Session 数据的访问。
可配置的 Codex 与 Claude Code 子代理
“Codex 子代理”和“Claude Code 子代理”描述的是 Agent harness 后端,不是模型。模型是通过 provider 选择的推理引擎;harness 则提供包围模型的 Agent 循环、工具、Session 行为和集成接口。
因此,0.1.2 RC1 的控制项分布在多个层级:
DeepSeek release 的用词很重要:模型选择只能发生在已经配置的授权范围内。新增选择项并不表示所有 provider/model 组合都能工作,也不表示每个调用方可以任意选择模型,更不表示子代理会自动继承一个安全的权限边界。
启用“子代理可选模型”之前,应先定义允许哪些后端、哪些 provider/model 组合可用、凭证怎样传给子代理、输出上限是多少,以及子代理能访问哪些文件、命令、网络目标或插件。然后分别测试一项应该被允许和一项应该被拒绝的请求。
如果团队仍然把“Codex”或“DeepSeek”同时用来指 harness 和模型,可以先用 Agent harness 与模型的区别统一配置审查时的术语。
“补齐 ACP 支持”具体是什么意思
ACP 是面向用户的客户端与 Coding Agent 之间的通信层。它不是模型、子代理实现或权限政策,也不替代 MCP:ACP 连接客户端和 Agent,MCP 则连接 AI 应用或 Agent 与外部工具和上下文。
RC1 列出了五项补齐的 ACP 能力:
- 标准会话控制;
- 模型设置;
- 通过会话配置或提供 MCP;
- 权限;
- 取消。
这些能力组合起来后,ACP 客户端不再只是启动一个进程。它可以管理 Session、展示模型选择、协调已配置的 MCP 访问、呈现权限决定,并通过协议边界停止正在进行的工作。
Release 还说明,现在所有应用都通过 dsh Profiles 启动,其中包括 ACP 模式和 Python SDK。如果现有集成直接调用了以前的 ACP 专用启动路径,应把 Profile 变化作为一项迁移任务,而不是假定旧命令仍能无缝映射。
如果要进一步理解协议参与者、Session 生命周期和边界,可以阅读 Agent Client Protocol 是什么。一条 release note 中的“补齐支持”,仍不能证明它和所有 ACP 客户端功能完全一致,也不能证明某个部署已经生产就绪。
配置与迁移检查
把现有设置升级到 0.1.2 RC1 之前,需要检查下面这些接口。
1. 远程调用
Alpha.1 完成了从旧 ApiProxy 接口到 @Remote 网关的迁移,并移除了 ApiProxy。应在应用代码、插件和内部示例中搜索 ApiProxy;release 已说明它被移除,不要依赖兼容 fallback。
2. 启动 Profile
包括 Python SDK 和 ACP 模式在内的应用,现在统一通过 dsh Profiles 启动。更改前,先记录当前启动命令、环境、Agent Preset 目录、model/provider 配置和插件集合。再把相同意图重建为明确的 Profile,并在一次性环境中验证。
3. 模式名称和事件消费者
Code Mode 已改名为 PTC mode,已有会话记录仍可读取。旧数据可以继续阅读,并不代表脚本、文档、Dashboard 或测试中匹配旧名称的逻辑不需要更新。
Alpha.2 恢复了 alpha.1 曾移除的 SessionEvent.ignorable。Alpha.4 随后用按需读取 API 取代直接访问 Session.events,并把 Session 序号和日志偏移拆成不同类型。如果插件或 SDK 消费者读取事件,应针对准备锁定的准确 tag 测试,不能把“0.1.2 Alpha”当作一个固定 API。
4. Session 存储
Alpha.3 移除了可选的 SQLite Session 持久化后端。Release 说明已有内容不会被删除,但要求使用旧版本导出。如果该后端保存了你需要的数据,应在把 alpha.3 或后续版本变成唯一可运行版本之前完成导出,并验证导出结果可以恢复。在恢复路径得到证明前,应保留旧环境。
5. 请求元数据与 Session 日志
RC1 说明,DeepSeek 官方 adapter 默认会在发往 DeepSeek 官方服务的请求中包含已启用插件的包名和版本,配置中可以关闭。它还增加了可选的 Session 日志增量上传,这项功能默认关闭。
这两项都应作为数据治理决定来审查。先盘点插件标识,确认请求目的地和数据保留预期;没有经过批准的理由时,不要启用 Session 日志上传,也不要假定未来 prerelease 会永远保持同样的默认值。
6. 网络访问
RC1 默认启用了公网 WebFetch,并带有 SSRF 防护;访问公网时不再逐次询问批准。Alpha.4 说明,Python SDK、Headless、ACP 与自定义 Profile 现在默认提供 web_fetch,而 Web PTC mode 默认不再获得通用 workflow 工具。这些默认项会改变不同执行入口可以调用的能力。SSRF 防护只处理一类服务端请求伪造风险,并不会把任意抓取内容变成可信输入。仍需重新检查网络出口策略、敏感内网可达性、Prompt Injection 暴露面以及内容进入后续操作时的权限。
安全边界没有因此改变
DeepSeek Harness 官方 Safety Notice写得很清楚:该项目是实验性的 Developer Preview 软件,尚未经过安全审计,不能视为安全或生产就绪。
DeepSeek Harness 可以执行模型生成的代码和命令、加载第三方插件,并访问提供给它的网络、进程、凭证和文件。Sandbox、审批提示和权限控制可以降低风险,但不能保证隔离。
官方建议使用最小权限、一次性虚拟机或容器、备份,减少敏感凭证和数据暴露,并审查插件、配置与待执行命令。新增 ACP 权限接口或可配置子代理授权,都不能取代这些控制。
现在应该升级吗
根据 release 状态以及你对已有数据的依赖做决定。
一个合格的 RC 评估应该具备:可回退路径、锁定的版本、小范围测试工作区、不使用敏感凭证、具有代表性的权限检查,以及对重要 Session 数据的单独保存。
这对 Agent.Space 意味着什么,又不意味着什么
本文介绍的是 DeepSeek Harness 上游 0.1.2 RC1 Release。它不是一则 Agent.Space 已采用 RC1、改变 DeepSeek Harness 版本,或启用本文所述 ACP、Codex 子代理、Claude Code 子代理、Profile、Remote 或存储行为的公告。
上游项目可用和托管产品可用是两个不同事实。DeepSeek 官方 tag release notes 是上游项目的依据;Agent.Space 当前产品界面和产品资料才是 Agent.Space 实际行为的依据。
如果你要评估当前可用的执行入口,可以打开 Agent.Space,选择产品实际显示的 Harness,再单独确认模型和 Provider,并从一个权限和输出都容易检查的边界任务开始。
